Linux设置使用密钥登陆

一、分析

使用面向互联网的Linux操作系统的VPS或其他服务器时我们经常会发现可能在登录时经常会提示你有多少次登录失败的记录,这其实就是攻击者使用脚本自动扫描全网的IP然后进行筛选和测试,最终脚本会使用内置的密码组尝试登录开放22端口的Linux服务器。常用的方法一般是修改ssh端口,禁止root用户登录,设置多次错误密码锁定等方法,也可以使用密钥文件登陆的方式

二、操作方法

  • 生成公钥私钥,一般不需要特殊设置一路回车默认下一步即可
ssh-keygen

[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-W4zDeLNG-1589275243507)(6F9CD08E31ED4DD69278206AE9AAF484)]

  • 将生成的公钥安装到当前操作系统
cd /root/.ssh/

cat id_rsa.pub >> authorized_keys
  • 给公钥及目录添加权限
chmod 600 authorized_keys
chmod 700 ~/.ssh
  • 修改sshd_config配置文件,打开如下三行配置,并将值改为yes,如果并不是以root用户登录,则不要打开PermitRootLogin yes的注释
vim /etc/ssh/sshd_config

PermitRootLogin yes
RSAAuthentication yes
PubkeyAuthentication yes
  • 重启ssh服务
service sshd restart
  • 测试,将私钥“/root/.ssh/id_rsa”下载到本地,以后这就是登录当前linux机器的钥匙,使用xshelll连接机器时,连接方式使用“Public Key”并选择保存的私钥文件即可,注意保存私钥文件,如果丢失了就没办法登录了
    [外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-7OsGFxei-1589275243509)(3AE6CE04B56544DF8C059CB535C50136)]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

咖啡那么浓

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值